Regfortis

AI Act UE per le PMI: cosa si applica ora, cosa arriva e come conformarsi

Se la tua azienda utilizza qualsiasi strumento alimentato dall'IA — un chatbot, software di screening CV, modello di rischio creditizio o generatore automatico di contenuti — hai già obblighi legali attivi ai sensi dell'AI Act UE. Questa guida spiega cosa si applica alle PMI, quando e cosa fare.

Ultima revisione normativa: 14 agosto 2026 · Regulation (EU) 2024/1689 come modificato dal Regulation (EU) 2026/1744

L'AI Act UE si applica alla mia PMI?

Sì — se la tua azienda opera nell'UE, vende a clienti UE o utilizza sistemi IA che influenzano persone nell'UE, il Regolamento si applica a te indipendentemente dalla tua dimensione. Il Regolamento distingue due ruoli:

Fornitore

Un'azienda che sviluppa e immette sul mercato un sistema IA — ad esempio un'azienda software IA. I fornitori affrontano gli obblighi più pesanti, incluse le valutazioni di conformità e la registrazione nel database UE per l'IA ad alto rischio.

Deployer

Un'azienda che utilizza un sistema IA sviluppato da altri in un contesto professionale. La maggior parte delle PMI è deployer. Anche i deployer hanno obblighi reali — alfabetizzazione IA, trasparenza e (per l'IA ad alto rischio da dicembre 2027) obblighi formali ai sensi dell'Articolo 26.

Essere deployer non significa che puoi ignorare il Regolamento. Gli Articoli 4 e 50 si applicano ugualmente a fornitori e deployer dal 2 agosto 2026, e il divieto di pratiche IA dannose (Articolo 5) si applica a tutti dal 2 febbraio 2025.

Obblighi già in vigore

Tre serie di obblighi sono attivi oggi. Se usi strumenti IA nella tua azienda, devi affrontarli ora.

Articolo 4 — Alfabetizzazione IA

In vigore: 2 agosto 2026

Richiede ai deployer e ai fornitori di adottare misure proporzionate per garantire che il loro personale e gli altri che si occupano di sistemi IA per loro conto abbiano «sufficiente alfabetizzazione IA». Non è richiesta alcuna certificazione o formato di formazione specifico — ma richiede un'azione deliberata: mappare quali membri del personale interagiscono con l'IA, fornire orientamenti adeguati e conservare i registri.

Leggi la guida completa

Articolo 50 — Trasparenza

In vigore: 2 agosto 2026

Richiede ai deployer di sistemi IA che interagiscono con persone fisiche di informare gli utenti che stanno trattando con un'IA — salvo che ciò sia evidente dal contesto. Richiede inoltre misure tecniche appropriate per etichettare i contenuti sintetici generati dall'IA (immagini, audio, video, testo) in modo che possano essere identificati come generati da macchina.

Leggi la guida completa

Articolo 5 — Pratiche vietate

In vigore: 2 febbraio 2025

Vieta usi specifici dell'IA in modo assoluto: manipolazione subliminale, sfruttamento delle vulnerabilità di gruppi proteggi, punteggio sociale da parte di autorità pubbliche, la maggior parte degli usi di identificazione biometrica remota in tempo reale in spazi pubblici, categorizzazione biometrica per inferire attributi sensibili, inferenza delle emozioni nei luoghi di lavoro e nelle scuole, e polizia predittiva assistita dall'IA basata esclusivamente sulla profilazione.

Leggi la guida completa

Verifica cosa si applica alla tua azienda

La valutazione gratuita di Regfortis copre gli Articoli 4, 5, 50 e le categorie ad alto rischio dell'Allegato III. Richiede circa 5 minuti e ti fornisce un elenco di azioni prioritarie.

Avvia valutazione gratuita AI Act

Cosa arriva: obblighi IA ad alto rischio Allegato III (dicembre 2027)

Scadenza modificata dal Regulation (EU) 2026/1744. La data originale di agosto 2026 per gli obblighi ad alto rischio del Capitolo III (Allegato III) è stata spostata al 2 dicembre 2027. Le PMI che utilizzano sistemi IA ad alto rischio hanno ora più tempo per prepararsi — ma la preparazione dovrebbe iniziare ora.

L'Allegato III elenca otto categorie di casi d'uso IA che comportano il maggior onere di conformità: identificazione biometrica, infrastrutture critiche, istruzione, occupazione (incluso lo screening CV), servizi essenziali come credito e assicurazioni, applicazione della legge, migrazione e amministrazione della giustizia.

Se la tua azienda utilizza l'IA in uno di questi ambiti, gli obblighi completi del deployer del Capitolo III — incluse le valutazioni di impatto sui diritti fondamentali, la registrazione nel database IA UE e le misure formali di supervisione umana ai sensi dell'Articolo 26 — si applicheranno dal 2 dicembre 2027.

Leggi la guida IA ad alto rischio Allegato III

Esplora la guida completa AI Act UE per le PMI

Ogni pagina qui sotto copre in profondità una parte del Regolamento, con step pratici per le PMI e link diretti al testo normativo ufficiale.

Checklist di conformità AI Act UE per le PMI

Elenco azioni

Date chiave e scadenze AI Act UE 2024–2028

Cronologia

Articolo 4: requisiti di alfabetizzazione IA per i datori di lavoro

In vigore ora

Articolo 50: requisiti di trasparenza IA

In vigore ora

Articolo 5: pratiche IA vietate

In vigore ora

Allegato III: guida ai sistemi IA ad alto rischio per le PMI

Dic 2027

Guida e modello di inventario dei sistemi IA

Buona prassi

Fonti normative ufficiali

Questa guida è a solo scopo informativo. Non costituisce consulenza legale e non deve essere trattata come certificato di conformità o parere normativo. Consulta un legale qualificato per consigli specifici alla tua organizzazione.